Hơn 140 gói npm của Mastra bị ảnh hưởng trong một cuộc tấn công chuỗi cung ứng

Theo Slow Mist, hôm nay hơn 140 gói npm Mastra đã bị nhắm mục tiêu trong một cuộc tấn công chuỗi cung ứng. Các phiên bản bị ảnh hưởng đưa vào một phần phụ thuộc độc hại, easy-day-js@1.11.22, phần này kích hoạt việc thực thi mã do kẻ tấn công kiểm soát trong giai đoạn cài đặt.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận